A Suncor adatszivárgása komoly veszélyt jelent a kanadai olajra

A Suncor adatszivárgása komoly veszélyt jelent a kanadai olajra

Tyler Cross Tyler Cross
Kiadja: Június 28, 2023
A Suncor adatszivárgása komoly veszélyt jelent a kanadai olajra

A Suncor Energy Inc. a közelmúltban kibertámadás áldozata lett, ami potenciálisan Kanadában a gáz- és olajtársaság legnagyobb mértékű megsértésének tekinthető.

"Mivel az olaj- és gázipari szervezetek a kanadai kritikus infrastruktúra részét képezik, vonzó célpontok a zsarolás számára, mivel ezek a termékek és szolgáltatások fontosak a kanadaiak számára." figyelmeztetett a Kanadai Kiberbiztonsági Központ (CCCS) korábban ebben az évben.

Áprilisban orosz hackerek azt állították, hogy hozzáfértek Kanada olajinfrastruktúrájához, de Kanada eddig nem tapasztalt nagyszabású támadást olajvállalatai ellen.

Az ügyfelek nem tudták használni az autómosót, nem tudták hitel- vagy betéti kártyával fizetni a benzinért, nem tudnak bejelentkezni az alkalmazásba, nem használhatják a Petro-Points-t (egy olyan rendszert, amely lehetővé teszi a benzinmegtakarítást), és nem tud belépni a weboldalra.

Hétfőn néhány oldaluk csak készpénzes maradt, és a pontrendszer továbbra sem érhető el.

Sajnos a cég nem fedte fel a támadás hatókörét vagy pontosan mi történt, de Ian L. Paterson, a vancouveri székhelyű Plurilock Security Inc. kiberbiztonsági vállalat vezérigazgatója megjegyezte, hogy ezek a nyilvános problémák csak egy kis részét képezik egy nagyobb támadásnak. A hírek szerint néhány alkalmazott már múlt pénteken nem tudott hozzáférni fiókjához.

„Ezek a dolgok összességében azt sugallják, hogy egy jelentős kiberincidens történhet” – mondja. „Úgy gondolom, hogy ez valójában a kanadai gyarmati csővezeték lehet, abban az értelemben, hogy a Suncor olyan nagy része a gazdaságnak.” Az összehasonlítás a 2021-es Colonial Pipeline-re vonatkozik, amely Amerika legnagyobb kibertámadása egy olajtársaság ellen.

"Ha a fenyegetettség szereplője hosszú ideig jelen van és kitartó, akkor nagyon hosszú időbe telhet, amíg kiirtják őket" - mondta Ian. Jelenleg is folynak a nyomozások az ügyben.

A vállalat biztosította felhasználóit arról, hogy a jogsértés egyetlen vevői, alkalmazotti vagy szállítói adatot sem veszélyeztetett. Emellett a kritikus infrastruktúrák, például a finomítók is jelenleg biztonságosak.

Időbélyeg:

Még több Biztonsági nyomozók